Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-69906-Monstra-CMS-3.0.4-Arbitrary-File-Upload-to-RCE — Analyse technique et preuve de concept pour CVE-2025-69906, une vulnérabilité de téléchargement arbitraire de fichier dans Monstra CMS 3.0.4 menant à une exécution de code à distance via des techniques de contournement de liste noire. | Kitploit
Outils/GitHubGitHub/cypherdavy/cve-2025-69906-monstra-cms-3.0.4-arbitrary-file-upload-to-rce
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubcypherdavy/cve-2025-69906-monstra-cms-3.0.4-arbitrary-file-upload-to-rce

CVE-2025-69906-Monstra-CMS-3.0.4-Arbitrary-File-Upload-to-RCE

Analyse technique et preuve de concept pour CVE-2025-69906, une vulnérabilité de téléchargement arbitraire de fichier dans Monstra CMS 3.0.4 menant à une exécution de code à distance via des techniques de contournement de liste noire.

Voir le dépôt
317il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-69906 : Monstra CMS 3.0.4 – Téléchargement arbitraire de fichier menant à une RCE

Auteur : David PS Abraham
Date : 5 février 2026
Sévérité : Critique – Exécution de code à distance (CVSS 8.8+)
CWE : 434 (Téléchargement sans restriction de fichier de type dangereux)

Description de la vulnérabilité

Le plugin Files Manager de Monstra CMS v3.0.4 (plugins/box/filesmanager/filesmanager.admin.php) implémente une validation des extensions de fichiers basée sur une liste noire qui stocke les fichiers téléchargés directement dans le répertoire web /public/files/, permettant une exécution de code à distance dans des configurations Apache/PHP standard.

Analyse du code vulnérable

Défaut principal (filesmanager.admin.php, lignes ~150-220) :

// WEAK BLACKLIST VALIDATION
$blacklist = array('.php', '.php3', '.php4', '.php5', '.phtml', '.pl', '.py', '.jsp', '.asp', '.sh', '.cgi');

$bypass = true;
foreach ($blacklist as $bad) {
    if (strpos(strtolower($filename), $bad) !== false) {
        $bypass = false;
        break;
    }
}

if ($bypass) {
    // DIRECT WEB-ROOT WRITE - No sanitization
    $upload_path = BASE_PATH . DS . 'public' . DS . 'files' . DS;
    move_uploaded_file($file['tmp_name'], $upload_path . $filename);
    // http://target/public/files/shell.PHP executes!
}

Techniques de contournement

DéfautExemple de contournementRésultat
Sensibilité à la casseshell.PHP, shell.pHp✅ Exécute
Double extensionshell.php.jpg✅ Exécute
Octet nulshell.php%00.jpg✅ Exécute
PHP non standardshell.php7, shell.phtml✅ Exécute

Impact technique

ImpactDescription
RCEExécution de PHP arbitraire via un webshell téléchargé
Élévation de privilègesAdministrateur authentifié → compromission du serveur
Divulgation d'informationsLecture de fichiers via <?php echo file_get_contents('../config.php'); ?>
Vecteur d'attaqueÀ distance, authentifié (interface Files Manager)

Versions affectées

Monstra CMS <= 3.0.4
Path: plugins/box/filesmanager/filesmanager.admin.php
Repo: https://github.com/monstra-cms/monstra/tree/dev/plugins/box/filesmanager

Chronologie

2026-02-05: CVE-2025-69906 assigned by MITRE
2026-02-05: Public disclosure

Références

  • CVE-2025-69906
  • Monstra CMS GitHub
  • Source de Files Manager
  • Lié : CVE-2018-9037 (RCE par téléchargement ZIP)

Recommandation

1. Disable Files Manager plugin
2. Whitelist ALLOWED extensions only (image/png, image/jpeg)
3. Rename uploads: uniqid() + .jpg
4. Store outside web root
5. Migrate to maintained CMS

Crédits

Découvert par : David PS Abraham (Chercheur en cybersécurité)


Divulgation responsable suite à l'attribution du CVE. Aucune exploitation en direct n'a été effectuée.
Projet non maintenu depuis 2018 selon l'avis du dépôt.
[1]

Copiez l'intégralité de ce contenu → Collez-le dans votre README.md → Commitez et poussez → Partagez sur les réseaux sociaux.

Télécharger l’outil